Firefox 修复两个零日漏洞,建议用户尽快升级

发布时间:2023-06-22 15:15:11 作者:IT-NAN! 阅读量:5794

Mozilla 紧急发布了Firefox 74.0.1和 Firefox ESR 68.6.1 版本,针对其内存空间管理方式中存在的两个错误进行了修复。

两项漏洞分别为CVE-2020-6819 和 CVE-2020-6820,均被评级为“严重”。这类 “user-after-free”漏洞使黑客可以将代码放入 Firefox 的内存中,并在浏览器的上下文中执行代码。

安全研究员 Francisco Alonso 发现了这两项漏洞,但并未报告更多详细信息。Alonso 表示尚不清楚漏洞是否已经被利用,且其他浏览器也有可能受到类似影响,后续将会有更多相关消息发布。

显然目前官方优先专注于发布补丁,之后才会进一步展开调查。建议所有 Firefox 用户尽快更新修复。

这已经是 Mozilla 今年第二次在 Firefox 中进行 0 day 漏洞修复。一月份,随着 Firefox v72.0.1 的发布,它修复过另一个错误,该漏洞曾使中国和日本的用户受到攻击。

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

网友评论


评论时间:2024-01-03 00:30:02

该工具能够快速实现对应软件项目及app开发报价表 用程序中各种数据的读取和处理杭州app制作开发软件 中各种数据的读取和处理

回复

评论时间:2023-11-12 00:30:02

因此,笔者建议大家一定要学会如何去设计一款适合于自质量可靠的app开发 己的Appapp开发是什么样流程 学会如何去设计一款适合于自己的App

回复
企业区
Catfish(鲶鱼) Blog V 4.7.3